freeRadius 基础配置及测试

简介: 国内私募机构九鼎控股打造APP,来就送 20元现金领取地址:http://jdb.jiudingcapital.com/phone.html内部邀请码:C8E245J (不写邀请码,没有现金送)国内私募机构九鼎控股打造,九鼎投资是在全国股份转让系统挂牌的公众公司,股票代码为430719,为“中国PE第一股”,市值超1000亿元。

国内私募机构九鼎控股打造APP,来就送 20元现金领取地址:http://jdb.jiudingcapital.com/phone.html
内部邀请码:C8E245J (不写邀请码,没有现金送)
国内私募机构九鼎控股打造,九鼎投资是在全国股份转让系统挂牌的公众公司,股票代码为430719,为“中国PE第一股”,市值超1000亿元。 

--------------------------------------------------------

freeRadius 基础配置及测试

孤剑

http://blog.csdn.net/alonesword/

安装完成以后就开始对freeradius服务端进行一些相应的设置

一、           启动 radius 服务

先以调试模式启动服务器(需要root用户权限),看看能不能正常运行radius服务程序

radiusd -X

确认radius服务程序能正常运行后,就要对服务程序进行一些设置并进行测试,确认其功能确实可用

(注:在这里可能出现错误见常见问题 Q1Q2

二、           配置radius 服务

1.   添加测试用户,使用明文作为密码

默认情况,用户直接写在/etc/raddb/users文件中。在users文件第一行插入

testing Cleartext-Password := "testing"

表示加入了一个用户,名字为testing,密码为明文的testing

退出并保存文件 /etc/raddb/users

重启服务器,radiusd -X

2.   验证配置

2.1本机客户端测试:client/server都在一台机器上

打开一个终端(作为client),发送验证请求

radtest testing testing 127.0.0.1 0 testing123

返回的结果:

根据返回的结果的最后一行判断是否成功。最后一行是 rad_recv: Access-Accept 那就说明本地测试成功;如果最后一行是rad_recv: Access-Reject那就表示失败了,只要在/user/local/etc/raddb/users文件中添加了测试用户,那失败的原因一般都是用户名或者密码不正确。

2.2局域网客户端测试:client/server分布在网内的不同机器

名称

ip

用途

说明

Server

192.168.230.129

radius测试服务器

suse 11 sp2

Client-1

192.168.230.1

客户端 1

windows 8ntradping

Client-2

192.168.230.128

客户端 2

suse 11 sp2radclient

注意:确认在radius Server服务器机器已关闭所有网络限制软件,比如:SELINUX,防火墙等等,特别是 radius 用的端口是否可正常访问。

2.2.1   配置 radius server 端

修改服务器端记录客户端的配置文件 /etc/raddb/clients.conf 文件,该文件默认值提供了本机测试的 local 配置,即:安装完后默认只允许本机的client客户端访问radius服务器。

# 只允许本机的客户端访问

client localhost {

                ipaddr = 127.0.0.1

               secret = testing123
}

 

# 添加一个子网 192.168.230.0/24 的网段可访问

client 192.168.230.0/24 {
        secret          = alonesword

        shortname       = lan-w3pc

}

  保存文件 /etc/raddb/clients.conf

2.2.2   重启radius服务

radiusd -X

2.2.3   在不同的client端测试服务器工作是否正常

2.2.3.1 确保网络通畅

确认client-1/client-2均能pingserver

2.2.3.2 在windows 上进行客户端测试

client-1机器上运行NTRadPing应用,并输入对应的参数后,点击“send”进行测试。

2.2.3.3 在linux 系列系统上进行客户端测试

       i.         安装 freeradius-client-libs-1.1.6-40.1.x86_64.rpmfreeradius-client-1.1.6-40.1.x86_64.rpm

      ii.         配置 radius-client

/etc/radiusclient/servers 文件,加上一行

X.X.X.X(服务器ip                          testing123

/etc/radiusclient/radiusclient.conf 文件,加上一行

authserver      localhost

# 服务器IP

authserver      X.X.X.X

运行命令以及成功返回的输出如下

radexample

认证成功。

三、           常见问题

【Q1】启动 radiusd 时可能会出现如下错误

error while loading shared libraries: libfreera....

A1】解决的方法是在/etc/ld.so.conf文件中添加一行/usr/local/lib,然后在root用户下运行命令ldconfig即可

【Q2】启动 radiusd 时可能会出现如下错误

Failed binding to authentication address *port 1812:Address already in use

A2】用命令lsof -i:1812查看占用进程,应该就是freeradius本身,kill该进程,然后重新# radiusd -X便可以运行服务程序了。

目录
相关文章
|
17天前
|
监控 负载均衡 容灾
slb测试配置
slb测试配置
28 5
|
25天前
|
安全 应用服务中间件 网络安全
如何测试Nginx反向代理实现SSL加密访问的配置是否正确?
如何测试Nginx反向代理实现SSL加密访问的配置是否正确?
50 3
|
1月前
|
Web App开发 定位技术 iOS开发
Playwright 是一个强大的工具,用于在各种浏览器上测试应用,并模拟真实设备如手机和平板。通过配置 `playwright.devices`,可以轻松模拟不同设备的用户代理、屏幕尺寸、视口等特性。此外,Playwright 还支持模拟地理位置、区域设置、时区、权限(如通知)和配色方案,使测试更加全面和真实。例如,可以在配置文件中设置全局的区域设置和时区,然后在特定测试中进行覆盖。同时,还可以动态更改地理位置和媒体类型,以适应不同的测试需求。
Playwright 是一个强大的工具,用于在各种浏览器上测试应用,并模拟真实设备如手机和平板。通过配置 `playwright.devices`,可以轻松模拟不同设备的用户代理、屏幕尺寸、视口等特性。此外,Playwright 还支持模拟地理位置、区域设置、时区、权限(如通知)和配色方案,使测试更加全面和真实。例如,可以在配置文件中设置全局的区域设置和时区,然后在特定测试中进行覆盖。同时,还可以动态更改地理位置和媒体类型,以适应不同的测试需求。
55 1
|
3月前
|
JavaScript 测试技术 Windows
vue配置webpack生产环境.env.production、测试环境.env.development(配置不同环境的打包访问地址)
本文介绍了如何使用vue-cli和webpack为Vue项目配置不同的生产和测试环境,包括修改`package.json`脚本、使用`cross-env`处理环境变量、创建不同环境的`.env`文件,并在`webpack.prod.conf.js`中使用`DefinePlugin`来应用这些环境变量。
156 2
vue配置webpack生产环境.env.production、测试环境.env.development(配置不同环境的打包访问地址)
|
2月前
|
运维 监控 数据可视化
大数据-171 Elasticsearch ES-Head 与 Kibana 配置 使用 测试
大数据-171 Elasticsearch ES-Head 与 Kibana 配置 使用 测试
78 1
|
2月前
|
分布式计算 Hadoop Shell
Hadoop-35 HBase 集群配置和启动 3节点云服务器 集群效果测试 Shell测试
Hadoop-35 HBase 集群配置和启动 3节点云服务器 集群效果测试 Shell测试
80 4
|
2月前
|
存储 数据采集 分布式计算
Hadoop-17 Flume 介绍与环境配置 实机云服务器测试 分布式日志信息收集 海量数据 实时采集引擎 Source Channel Sink 串行复制负载均衡
Hadoop-17 Flume 介绍与环境配置 实机云服务器测试 分布式日志信息收集 海量数据 实时采集引擎 Source Channel Sink 串行复制负载均衡
54 1
|
3月前
|
Linux
kickstart自动安装系统 --DHCP 配置及测试
PXE+Kickstart自动安装系统需配置DHCP服务器分配IP。dhcpd.conf示例:设置更新样式、忽略客户端更新、指定下一服务器及启动文件。定义子网、网关、掩码、动态地址池并预留特定MAC地址。重启xinetd、NFS、DHCP服务,确保新服务器与Kickstart服务器在同一网络,避免误装其他机器。注意隔离测试网络以防干扰生产环境。
84 18
|
2月前
|
监控 Java Maven
springboot学习二:springboot 初创建 web 项目、修改banner、热部署插件、切换运行环境、springboot参数配置,打包项目并测试成功
这篇文章介绍了如何快速创建Spring Boot项目,包括项目的初始化、结构、打包部署、修改启动Banner、热部署、环境切换和参数配置等基础操作。
157 0
|
3月前
|
JavaScript 测试技术
vue配置生产环境.env.production、测试环境.env.development
该文章介绍了如何在Vue项目中配置和使用不同的环境变量文件(.env、.env.production、.env.development)以适应开发、测试和生产环境,并通过修改`package.json`中的scripts来实现不同环境的打包。
673 0
vue配置生产环境.env.production、测试环境.env.development